期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于时序关联的网络入侵检测技术研究
1
作者 韩正平 金焱 +1 位作者 陈泰伟 许榕生 《核电子学与探测技术》 CAS CSCD 北大核心 2007年第4期706-710,723,共6页
针对当前网络入侵检测技术存在的报警信息量太大、误报警多以及缺乏报警语义描述等问题,结合相应事例,采用时序关联方法对网络入侵行为的报警信息进行分析。设计了时序识别语言,实现了对端口扫描的报警精简,对FTP缓冲区溢出的误报警检测... 针对当前网络入侵检测技术存在的报警信息量太大、误报警多以及缺乏报警语义描述等问题,结合相应事例,采用时序关联方法对网络入侵行为的报警信息进行分析。设计了时序识别语言,实现了对端口扫描的报警精简,对FTP缓冲区溢出的误报警检测,以及对NetBios DCERPC攻击报警的语义改进。实验证明,该方法可有效解决上述问题。 展开更多
关键词 入侵检测 时序识别 时序关联 入侵分析 攻击场景
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部